当前位置:首页 > 互联网 > 正文内容

美杜杉1号杀毒能力测试

cmc17年前 (2008-12-12)互联网1146

      最近,美杜杉通过qq等通讯工具,迅速传播,理想电脑网的工作人员也接到不少的用户咨询电话,询问这个杀毒软件是不是像他宣传得那样神奇,为了解决大家得疑惑,本站工作人员进行了一次简单得测试。

      下载即可 很快 安装 重启

安装好了 始终有个疑惑 对此软件
一个不是杀毒的类似微点的防御软件吹嘘成这样 测试了几个病毒 压根没用
软件的右边有个"产品购买续费" 点击看了下


看完 粗略的就可以知道是个类似推广类的软件  
继续深入

通过多方手段拿到一个代理的ID进去看了下





 

      通过以上图片,基本可以肯定这个是类式传销的方式进行推广的软件,下面我们继续对其杀毒能力进行分析和测试!

      首先 看一下内核:

SSDT HOOK:
c:\endp\cache\MedusaCcRegmon.SYS HOOK 8061980C NtsetValueKey

就这样一个HOOK而已

\Driver\MedusaFileMon
C:WINDOWS\system32\drivers\MedusaFileM.SYS
文件过滤系统

经过观察,估计对注册表没什么防御, 打开wsyscheck和狙剑的时候也没有任何作为,不拦截驱动加载???为了验证我们得想法, 马上进行多项注册表测试,一项都没有提示,仅仅是拦截了镜像劫持。


        能够用任务管理器直接结束进程,说明没有任何得自我保护措施,使用APT测试一样KILL掉,最基本的Termination Process都防不住 !

        随后,本站工作人员又测试了多个黑客程序或病毒程序,发现以下程序都不能被拦截:wsyscheck,狙剑(一款强大的安全反黑工具),猪3(很老得病毒程序)。以下木马能够拦截:吸血鬼下载器,灰鸽子(都是拦截文件,或许是通过文件名拦截?本站工作人员无法证实这一点)

        总结:虽然到处吹牛得有多好,可是却只见抢手宣传,没有任何正规的渠道好好了解这块软件,开价很高,但其实根本不值这个价,如果你是免费的我就不说你什么了,但是功能很差还要骗钱,虽说是智能主防,但是明显发现根本没法很好的全面监控判断程序的行为,都是装装样子的,自我保护也没有,他的工作方式根据宣传 应该和微点是一类的, 比较下来就明显知道. 美杜杉1号就是个空壳软件了,没有实用价值!

扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817cmc.com/post/660.html

分享给朋友:

相关文章

一个大学毕业生善良的哭泣

06年的钟声已敲响,我是伴随跨年度的零点钟声哭着来到06年。05年是我人生中最沮丧的一年,就如同我在网上、电视里、报纸上看到的不忿一样,人们是那样的关心黑社会流氓的霸道,关心妓女的形形色色,怎么就没有人关心关心二流三流大学毕业生在社会上怎么...

你真真的了解"双核处理器" 吗??

近来,关于双核处理器的大肆宣传甚嚣尘上,以致于人们对该技术的理解似乎已脱离了某些事实。AMD和英特尔都通过自己的网站对各自的双核处理器优点不惜赞美之辞。这样的宣传行动很及时,因为多数产业观察人士都认为双核处理器将在2006年大行其道。  但...

一个站长创业史

谨以此文,激励自我! 25岁我拥有了两家公司 没有什么不可能,只要有心,一切都有可能,三年时间我从学生蜕变成小头目,从一个行业跳到另一个行业并将两个行业较好的结合在一起实现更广阔的前途,我想告诉要创业的朋友:奇迹是执着者创造的。 2002年...

二十六步获得网站流量

原文标题:The A to Z Guide to Getting Website Traffic  原文作者:Shawn Campbell  原文地址:http://www.sitepronews.com/archives/2006/apr...

飘雪病毒恶意修改主页---你清除它了吗?

今天下午转了几个下载网站,找到了几个漂亮的xp主题,忍不住下载来装上来试试,没想到漂亮的主题装好了,但IE的主页却被修改成了www.piaoxue.com。 用了几个清理的软件来清理,都不能修复,其中包括平时非常信赖的《超级兔子》清...

当前流行的虚拟主机限制方式优缺点分析

虚拟主机的资源(CPU、内存、带宽等)总是有限的,为了保证虚拟主机上的数百用户都能正常访问,必须对每个虚拟主机站点进行一定的限制,以防止个别访问量较大的站点占据大部分的服务资源而导致服务器速度慢或者不稳定的情况。 当前的虚拟主机主要分...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。